Des pirates peuvent prendre contrôle de notre ordinateur à l’aide de la faille Follina dans Word

Microsoft et des chercheurs en sécurité informatique nous mettent en garde face à une faille de type zero-day sur Office. Nommée: Follina, mais au nom  officiel: CVE-2022-30190, cette faille peut permettre à un pirate informatique d’accéder à notre ordinateur via un fichier Word sans même que l’on ouvre le fameux document!

C’est une découverte qui a été faite complètement par hasard par un chercheur japonais du nom de Nao_Sec sur Twitter.

Ce dernier a aperçu un document Word, téléversé à partir de la Biélorussie, sur le site d’analyse VirusTotal qui contenait le code malveillant de ce qui a depuis été baptisé la faille Follina, ou plus précisément la faille CVE-2022-30190.

Il s’agit d’une faille de type zero-day, donc qui n’avait jamais été aperçu dans le passé.

En fait, elle aurait été signalée à Microsoft en avril 2022, mais la firme de Richmond n’aurait pas jugé la menace comme étant dangereuse.

Sauf que voilà, le géant de l’informatique a changé son fusil d’épaule le 30 mai 2022 et a reconnu le danger de cette faille sur son blogue.

Comment fonctionne et se propage la faille Follina

La faille Follina est pour le moins complexe, alors on va tenter de la vulgariser le plus simplement possible.

Essentiellement, à partir d’un code malveillant placé à même un document Word, un pirate peut charger un fichier HTML depuis un serveur externe.

Ce code permet de détourner un outil de diagnostic de Microsoft (MSDT) pour lancer un fichier et exécuter des commandes via PowerShell.

Pour faire encore plus simple, via ce fameux fichier Word avec le code malveillant un pirate peut se donner un contrôle total de notre ordinateur.

Le pire est que l’on n’a pas nécessairement besoin d’ouvrir le fichier Word en question pour donner contrôle de notre ordinateur aux pirates.

En effet, le code malveillant contenu dans le document Word peut être activé si on ne fait que cliquer une fois sur le fichier en question via l’explorateur de fichiers de Windows.

Tout porte à croire que les pirates envoient des fichiers Word contenant ce code via des courriels frauduleux et d’hameçonnage.

Il est donc important de se rappeler des trucs pour reconnaitre les faux courriels.

Courriels frauduleux: Comment les reconnâitre et se protéger?

Quels systèmes sont vulnérables à la faille Follina

Selon des chercheurs en sécurité informatique, voici les systèmes vulnérables à la faille Follina :

  • Office 2013
  • Office 2016
  • Office 2019
  • Office 2021
  • Office Pro Plus
  • Windows 7
  • Windows 8.1
  • Windows 10
  • Windows 11
  • Windows Server 2008
  • Windows Server 2012
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

Comment se protéger face à la faille Follina

Au moment d’écrire ces lignes, Microsoft n’a pas encore déployé de mise à jour pour colmater ladite faille, mais suggère des manipulations pour s’en protéger.

Essentiellement, on nous propose d’empêcher le lancement de l’outil d’analyse de Microsoft dans Word.

Cette procédure n’est cependant pas pour les débutants en informatique et peut engendrer d’autres problèmes pour l’ordinateur si elle n’est pas exécutée adéquatement.

L’autre suggestion de Microsoft est d’activer son antivirus gratuit Microsoft Defender installé par défaut sur Windows.

Microsoft ne dit pas explicitement que son antivirus pourra détecter un fichier contenant le code malveillant, mais qu’il peut aider à détecter des activités suspectes.

En attendant une mise à jour de Microsoft, on peut suivre l’une de ces 2 recommandations ou bien se procurer ou mettre à jour son propre antivirus.

Mais la principale précaution demeure la vigilance face aux courriels ou communications douteuses contenant un fichier Word.

Courriels frauduleux: Comment les reconnâitre et se protéger?

Nos suggestions des meilleurs antivirus et suites de protection pour ordinateur

DE LA MÊME CATÉGORIE
Fraude & alerte

Apple accusé d’espionner les utilisateurs d’iPhone et iPad via l’App Store

Logiciels de sécurité

Protégez vos comptes à l’aide d’une application d’authentification à double facteur

Logiciels de sécurité

Renforcez la sécurité du navigateur Chrome grâce à cette fonctionnalité pour limiter les dangers

Fraude & alerte

Une faille des navigateurs Chrome et Edge menace 3,2 milliards d'utilisateurs

Fraude & alerte

Une prestation de 240$ pour les Canadiens ayant contracté la covid, vraiment?

Fraude & alerte

Un logiciel espion russe menace de voler nos données sur notre téléphone ou tablette Android

Fraude & alerte

Que faire si vous recevez un courriel de la GRC qui vous accuse de crimes sexuels?

Fraude & alerte

Une vague de fausses mises à jour de Microsoft Teams cache un virus

Fake News

Ce qui se cache derrière le message d'indemnité de 756$ du gouvernement

Fraude & alerte

Ce site identifie les liens et pièces jointes malveillants des courriels

Fraude & alerte

Quoi faire si on vous menace par courriel en utilisant votre propre compte et adresse

Fraude & alerte

Après le loto-vaccin, une récompense de 100$ du MSSS pour les triples vaccinés?

WEBBUZZ
WebBuzz

François Pérusse parodie à merveille l’annonce du faucon pèlerin du gouvernement

WebBuzz

Le voisin en bas doit faire de l'acouphène

WebBuzz

La bande annonce de la nouvelle émission « Si on s’aimait encore » est finalement sortie!

WebBuzz

La confiance règne dans ce couple

WebBuzz

Geneviève Côté a eu le plus grand des honneurs à Canada’s Got Talent: le Golden Buzzer!

WebBuzz

Les gens qui ne reviennent pas des nouvelles règles Netflix!

WebBuzz

Un haut-parleur sans fil, mais pas très portable!

WebBuzz

Le rêve de Math Duff se transforme en projet podcast au drôle de nom

WebBuzz

Le truc ultime pour prendre une pause d’une durée indéterminée

WebBuzz

Si Facebook Marketplace était une personne, ça serait lui

WebBuzz

Est-ce qu’une femme pouvait prendre congé de cuisine le 8 mars 1982?

WebBuzz

L’escalier le plus dangereux du monde est à glacer le sang

TECHNO
Logiciels de sécurité

Créez un réseau internet mesh privé et sécurisé pour tous vos appareils avec NordVPN

Famille

Faites votre propre lait végétal à la maison avec à cette machine tout-en-un

Conseils d'achat

Meilleurs choix d’achat: Casque d’écoute Bluetooth

Mobile & tablette

Android 14 va (presque) rendre obsolètes ces 19 appareils Samsung

Animaux

Cette litière intelligente autonettoyante pour chat facilite notre quotidien

Famille

Jouez aux échecs contre n'importe qui dans le monde grâce à cet échiquier

Mobile & tablette

Cette entreprise d'ici renouvelle l’expérience d’achat d’un téléphone seconde main

Maison

Cette machine réinvente le café filtre avec des grains frais

Famille

Cette technologie permettra de savoir si nos avocats sont mûrs ou pas

Maison

Détectez et identifiez les espèces d'oiseaux grâce à cette mangeoire intelligente

Famille

Un pneu pour vélo increvable développé avec la NASA

Maison

Ce siège de toilette motorisé facilite la tâche aux personnes à mobilité réduite

DÉCOUVRIR
Trucs et conseils

Comment activer la fonction pour améliorer la qualité des appels sur iPhone

Infos

7 nouveautés qui attendent nos iPhone et iPad avec la mise à jour iOS 16.4

Logiciels

Cette extension basée sur l’intelligence artificielle écrit les courriels pour vous

Découvrir

Inspirez-vous, soyez créatif et obtenez des remises en argent en échange

Découvrir

Comment rentabiliser le remplacement des Air Miles par Scène+ chez IGA et compagnie

Découvrir

Vendez ou réservez une place de stationnement inutilisée avec cette app!

Découvrir

Cette app vous permet de suivre en temps réel votre projet de construction en cours

Trucs et conseils

Découvrez ces 9 sonneries d’iPhone secrètes pour vous réveiller doucement

Maison

Connecté, ce jardin intelligent s'occupe de faire pousser vos légumes

Découvrir

Alertez vos proches et les autorités en cas d’urgence grâce à cette app

Logiciels

Cette alternative à Adobe Acrobat à petit prix n’a pourtant rien à lui envier

Maison

Voici l'aspirateur sans fil rêvé pour ceux qui ont un chat ou un chien à la maison!

RÉSEAUX SOCIAUX
Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

Facebook

Facebook et Instagram payants? Pourquoi débourser pour un forfait vérifié

Facebook

Facebook et Instagram assouplissent leur politique de nudité sur les réseaux

Facebook

Comment utiliser Messenger sans avoir de compte Facebook actif

Facebook

Facebook fait disparaître les canaux de publications des groupes, quoi faire?

Facebook

Facebook viderait secrètement la batterie des téléphones

Facebook

Les 10 choses à faire avant de supprimer son compte Facebook

Réseaux sociaux

Où trouver les demandes de messages Messenger de personnes qui ne sont pas nos amis Facebook

SÉCURITÉ
Fraude & alerte

Pourquoi vous devez absolument changer le mot de passe de votre routeur

Fraude & alerte

Mise à jour d’urgence sur Windows 10 et 11 pour éviter l’aCropalypse!

Fraude & alerte

Techniciens Microsoft à distance? On vous explique tout sur la fameuse fraude

Fraude & alerte

Ces appareils Samsung et Pixel sont à risque de piratage à l’aide de notre numéro de téléphone

Fraude & alerte

Ces vidéos YouTube générées par l’intelligence artificielle cachent des virus

Fraude & alerte

Gare aux fraudes liées aux soucis de SAAQclic

Logiciels de sécurité

Créez, stockez et protégez tous vos mots de passe à l’aide du gestionnaire Keeper

Logiciels de sécurité

Piratage chez LastPass: comment les pirates ont mis la main sur les mots de passe

Logiciels de sécurité

Ce virus menace nos comptes Facebook et YouTube

Fraude & alerte

Un réseau meshnet peut-il permettre d’éviter les frais de partage de compte Netflix?

Fraude & alerte

C’est quoi ces publications de pilules Keto amincissantes publiées à notre insu sur Facebook et qui identifient nos amis?

Fraude & alerte

Méfiez-vous de ce type de harponnage bancaire plus convaincant que jamais

FOLIES DU JOUR
Vidéos folies du jour

Surpris en pleine action... impressionnant!

Vidéos folies du jour

S'amuser comme un fou ne demande en fait que très peu!

Vidéos folies du jour

Pas certain de comprendre comment c'est possible, mais c'est hypnotisant

Vidéos folies du jour

Lui aussi, il a la dent sucrée!

Vidéos folies du jour

J'espère vraiment que vous aimez les chats...

Vidéos folies du jour

Un vieux et un jeune, mais des amis quand même

Vidéos folies du jour

Des images absolument majestueuses!

Vidéos folies du jour

L'avenir de la restauration? Quand même sympathique!

Vidéos folies du jour

Petites et compactes, devinez-vous de quoi il s'agit?

Vidéos folies du jour

Qui promène qui? Y a-t-il vraiment une bonne réponse?

Vidéos folies du jour

Un sommeil absolument impeccable et inébranlable!

Vidéos folies du jour

Une bonne solution contre ceux qui se stationnent mal?